2026年第06周安全周报 | 本周安全要闻速览

发布时间:2026-03-02 发布人:s

关于防范GhostPenguin恶意软件的风险提示
 

工信部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现,一款使用 C++ 开发的多线程 Linux 后门恶意软件GhostPenguin正持续活跃,该恶意软件会先完成环境自检与初始化、实现进程互斥,再通过 UDP53 端口伪装 DNS 流量与 C2 服务器通信并获取会话密钥加密后续数据,其核心功能需接收特定指令才能激活以规避检测,激活后可执行约 40 种指令实现远程控制,进而导致数据泄露、破坏系统完整性,严重威胁 Linux 服务器安全,相关单位及用户需通过加强监测、修补漏洞、管控账号权限、部署检测工具、关闭非必要端口等方式防范攻击风险。

来源:“网络安全威胁和漏洞信息共享平台”微信公众号

 

人大常委会|社会救助法草案二审稿加强个人隐私和个人信息保护
 

新华社北京2月25日消息,社会救助法草案于2月25日提请全国人大常委会会议二次审议,此次二审稿在初次审议(2025年6月十四届全国人大常委会第十六次会议)并向社会公开征求意见的基础上作出多项完善,其中重点强化了个人隐私和个人信息保护,针对社会救助审核、公示等环节的信息处理风险,在总则中明确相关工作需依法保护隐私和个人信息,要求处理个人信息遵循合法、正当、必要原则并采取安全措施、依法保密,同时限定申请时需报告的信息范围,增设信息泄露的法律责任;此外,二审稿还新增规定,支持有条件的地方推进持有居住证人员在居住地申请社会救助,专门规范服务类救助以提供法律支撑,并对社会救助与司法救助的衔接作出原则规定。

来源:新华网

 

关于国家标准《网络安全技术 可信计算规范 服务器可信支撑平台》征求意见稿征求意见的通知
 

经标准编制单位全力推进,国家标准《网络安全技术 可信计算规范 服务器可信支撑平台》已形成征求意见稿,为保障标准质量,网安标委秘书处现面向社会广泛征求意见,恳切希望相关单位及个人提出宝贵建议,并于 2026 年 04 月 12 日前将意见反馈至网安标委秘书处。

来源:全国网络安全标准化技术委员会

 

2025年度世界网络安全领域十大进展

 

2025年,国际形势复杂多变,地区冲突频发,新质作战力量加速投入实战,以美国为首的军事强国推动国防改革,军事电子装备向数字化、智能化等方向发展,网络安全成为军事领域博弈的关键阵地,中国电科战略情报团队梳理的该领域年度十大进展(本篇为网络安全篇)显示,各国在网络安全领域的布局与行动呈现多元态势:多国明确2035年前完成抗量子密码迁移,标志着相关工作进入工程化实施阶段;日本颁布《主动网络防御法》、英国组建网络与电磁司令部,推动网络安全战略向主动防御甚至攻势防御转型;北约举行“锁盾2025”网络防御演习,深度融入新兴技术挑战以提升联盟防御能力;美国通过发布新版网络安全行政命令、实施CMMC规则、推行新的网络安全风险管理架构及批准“网络司令部2.0”改革计划,从政策、供应链、风险管理和部队建设多维度强化网络安全能力;同时,俄罗斯国防企业NPO Mars数据泄露、俄罗斯黑客组织Lynx窃取英军敏感信息等事件,凸显国防工业系统及供应链面临的严峻网络威胁,也反映出国家级黑客组织的攻击手段更具针对性。

来源:“电科防务”微信公众号

 

黑客破解 Claude AI 窃取墨西哥政府 150GB 敏感数据
 

知名网络安全公司Gambit Security披露,一名身份不明的黑客在2025年12月至2026年1月期间,通过精心设计的西班牙语“话术”诱导Anthropic的Claude AI模型,使其突破自身安全防线,生成了可用于网络攻击的恶意代码和详细指南。借助这一AI生成的“武器”,黑客成功侵入了墨西哥多个高价值政府部门,包括窃取墨西哥联邦税务局1.95亿条纳税人记录、攻破国家选举机构选民数据库,并导致哈利斯科州等地方政府及蒙特雷水务局的大量敏感数据泄露,总计窃取约150GB信息。Gambit指出,此事件凸显了AI模型惊人的“能动性”,其能够自主拆解任务并串联攻击链,使一个“执着”的普通人就能达到以往只有精英团队才能完成的攻击效果。目前,Anthropic和OpenAI已采取封禁账户和加强监控等措施,墨西哥相关受害机构反应不一,但Gambit已确认这是一起由个人发起的“AI辅助”犯罪。

来源:“看雪学苑”微信公众号

 

法国银行账户国家数据库遭非法访问
 

当地时间 2 月 18 日,法国经济与财政部发表声明称,该国银行账户国家数据库(FICOBA)自 2026 年 1 月底起遭到非法访问,涉及约 120 万个账户,数据库记录的银行账号、持有人身份、地址及部分税务识别号等敏感信息被查阅,此次攻击系 “恶意攻击者” 通过篡改一名官员的访问凭证实施;事件发生后,相关部门已立即采取限制访问措施阻断攻击,目前正全力修复系统并与相关机构协作处置,计划未来几天内向受影响用户发送通知。

来源:新华网

 

郑重声明

本文所载内容均源自各资讯条目下方标注之“来源”出处,版权均归属于原作者。文章内容仅体现原作者个人独立观点,并不代表可信华泰之官方立场,转载旨在传递更多资讯。如存在侵权情况,敬请联络 shichangbu@httc.com.cn予以删除。